Konflikt um Advanced Custom Fields: der Streit zwischen WP Engine und Wordpress geht weiter

Am 12. Oktober 2024 erhob WP Engine schwere Vorwürfe gegen Matt Mullenweg, Gründer von WordPress, aufgrund einer mutmaßlichen Übernahme des Advanced Custom Fields (ACF)-Plugins. Laut WP Engine könnten Millionen bestehender ACF-Installationen durch Mullenwegs Eingreifen mit unautorisiertem Code aktualisiert werden, der nicht von den Experten des ACF-Teams geprüft wurde.

Betroffen sind vor allem Nutzer der kostenlosen Version von ACF, die nicht auf WP Engine oder Flywheel gehostet werden. WP Engine rät diesen Nutzern dringend, spezifische Anweisungen zu befolgen, um auf eine von ACF genehmigte Version zurückzugreifen.

Nutzer von ACF PRO sowie Websites, die auf WP Engine oder Flywheel gehostet werden, sind nicht betroffen und müssen keine weiteren Schritte unternehmen.

WP Engine betont, dass sie weiterhin die Entwicklung und den Support von ACF sicherstellen, um die hohe Qualität des beliebten Plugins zu garantieren.

Related Posts

Unsichtbare Bedrohung: Nordkoreanische Cyberspionage gefährdet internationale Sicherheit

Von Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4

Read More

Kritische Use-After-Free Sicherheitslücke in Mozilla Firefox und Firefox ESR

Am 9. Oktober 2024 veröffentlichte die Mozilla Foundation eine sicherheitsrelevante Mitteilung im Rahmen des Mozilla Foundation Security Advisory 2024-51, die eine schwerwiegende Sicherheitslücke betrifft. Die Schwachstelle (CVE-2024-9680) wurde in den Versionen Firefox 131.0.2, Firefox ESR 115.16.1 und Firefox ESR 128.3.1 behoben und betrifft sowohl den regulären Firefox-Browser als auch dessen Extended Support Release (ESR).

Read More

Palo Alto Expedition: CVE-2024-5910 führt zur vollständigen Kompromittierung

Vor kurzem hat Horizon3.ai schwerwiegende Sicherheitslücken in der Palo Alto Networks’ Expedition-Software entdeckt und untersucht. Diese Schwachstellen, die in einem Blogpost detailliert beschrieben wurden, ermöglichen es Angreifern, das System vollständig zu kompromittieren, beginnend mit einer N-Day-Sicherheitslücke (CVE-2024-5910) bis hin zu einer vollständigen Übernahme der Administratorrechte.

Read More